-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
tekes
tag
Kérnék szépen egy kis segítséget. HAP AC3 routert hogyan kell beállítani, hogy a Thunderbirddel küldeni is lehessen leveleket (SMTP)?
-
Formaster
addikt
Sziasztok! Az alábbi hivatalos mikrotik útmutatót követve beállítottam a tűzfal szabályokat ddos és flood támadások ellen. Az amatőr kérdésem, hogy ez csak a routert védi, vagy minden azon átmenő forgalmat szűr? Például, ha a router mögötti szerveren egy weboldal fut, akkor annak a támadásait is?
-
Reggie0
félisten
-
-
Reggie0
félisten
válasz
lionhearted #18092 üzenetére
Ez nem olyan dolog, hanem egy userspace-ben megvalositott usb over ip szerver. Pont az a lenyeg, hogy a kliensen legyen elerheto az usb eszkoz, mintha lokalis lenne. Amugy ugy lattam a kontener el tudja erni az usb eszkozoket, legalabbis sysfs-ben mindegyiknek ott voltak az enumeracios adatai, latszodott hany endpoint pipe-ja van es mindegyik adatai lekerdezhetoek voltak.
-
válasz
Reggie0 #18084 üzenetére
Ha olyan eszköz, ami a /dev alatt látszik, akkor csak simán fel kell mountolni a konténerbe. Ehhez a hoston kell root, nem sudo benne. A konténerben lévő futtató user meg alapvetően root, hacsak nincs más megadva. De a konténer root a konténeren belül garázdálkodik, jó esetben.
-
kress
aktív tag
válasz
Reggie0 #18089 üzenetére
én arra típpelnék, hogy nehéz meghúzni a határt egy otthoni de advanced és egy "ipari" eszköz között.
otthonra a 2.5giga in, a 4 lan meg az ax wifi ma már alap szerintem a sok gigás vagy nagyobb előfizu mellé, akinek több port kell az már switch vagy iparibb eszköz.
sfp+ nem tudom otthonira mrenyire magyarázható, én ott mindig telekom, digi, upc/voda vonalon mozogtam, ahova az nem kellett eddig -
Audience
aktív tag
-
Reggie0
félisten
Mondjuk a hulye 2.5 gigas portok helyett inkabb egy sfp+ lenne, aztan mindenki olyan interfeszt pakol bele amilyet akar.
-
pitiless
senior tag
Itt az újabb ax-es router: https://www.youtube.com/watch?v=A_5NdEEjEgE
-
Reggie0
félisten
válasz
lionhearted #18082 üzenetére
-
Statikus
senior tag
válasz
lionhearted #18082 üzenetére
És konténeren kívül hogy lehet - ha lehet egyáltalán - életre kelteni a kiszolgálót?
-
válasz
Statikus #18079 üzenetére
Ezt főleg ő tudja, érzésem/tapasztalatom, hogy fogalma sincs, így működik neki, és kész. Lehet azért kell csak a sudo, hogy 1024 alatti portra bindoljon. Amíg nincs leírva, hogy milyen capabilities szükséges, addig csak ő tudja, vagy ő sem.
Sudo konténerben értelmetlen. -
-
Reggie0
félisten
válasz
Statikus #18079 üzenetére
Sudo az egy tool, hogy a juzert a sajat jelszavanak megadasa mellett root jogot kapjon es ne kelljen hozza a root jelszava. Ha rootkent van futtatva a program, akkor semmit sem csinal, csak ugyanugy lefuttatja, mint nelkule. Ebbol valoszinusitem, hogy a fejleszto csak le akarta soporni a problemat.
-
Statikus
senior tag
válasz
lionhearted #18078 üzenetére
De vajon mit gondolt a fejlesztő? Először leírja a megoldást, ami nem működik. Majd azt írja, hogy Sudo nélkül nem fog menni. Mi az a Sudo? Miért nincs? Hogyan lehet?
(most jöhetnek azok a hozzászólások, hogy menjek el egy linux-mikrotik tanfolyamra, járjam végig a szamárlétrát, keressek rá googleban, aztán majd megtudom...) -
-
Kérünk titeket mellőztétek az olyan segítség adást, vagy kérést, amiért pénzt vártok, vagy kértek cserébe. Ez nem az a topik!
Aki szeretne az segítsen ingyen, ha nem akar, akkor ne segítsen, de ne ajánlja fel a szolgáltatásait pénzért cserébe!
Köszönjük a megértést! -
Statikus
senior tag
Szabályzatnak megfelelően módosítottam néhány szót.
Egyből lenne is egy szakmai kérdésem. Ha megoldod, nem leszek hálátlan - jól meg fogom köszönni.
Adott egy mikrobi CCR2004 router és egy Virtualhere nevű hw kulcs "megosztó". Nem duplikál, hanem hálózatról teszi elérhetővé a kulcsot, és akinek joga van, használhatja, ha éppen szabad a licence.
Synology NAS-on működik pár éve, hibátlan.
Gondoltam egyet, fusson a mikrobin, na de hogyan?
Ezt küldte a fejlesztő:
wget https://www.virtualhere.com/sites/default/files/usbserver/vhusbdarm64
chmod +x ./vhusbdarm64
sudo ./vhusbdarm64 -b
Konténerbe telepített linuxon fut a kiszolgáló, az USB hubot látja, megosztja, kliens látja a hubot, de a kulcsot magát nem osztja, az már nem látható a kliensben.
Később azt írta, hogy nincs Sudo elérésem, ezért nem fog működni. -
Statikus
senior tag
Nem minden pénz kérdése, de ahogy az ember érik, egyre jobban fogy az idő, amit szívesen töltene valami olyannal, ami nem szenvedés, hanem élvezet.
Persze van, aki azt élvezi, hogy megtalálja a megoldást valamire, de valószínűleg az ilyeneknek nincs más, fontosabb dolog az életükben.
-
Project: A
tag
Magam szoktam konfigurálni az eszközöket, nem az első mikrotik amivel foglalkozom és valószínűleg nem is az utolsó.., nincs ebben semmi érdekes.
Elővettem egy másikat, felkonfiguráltam a magam módján és működik.
Viszont a kérdéses eszközön a dolgot megoldani nem tudtam és ez idegesít(ett)... (ezért inkább nem fizetnék..)és igen 10 óra munkám van benne, hogy azt az egy eszközt megjavítsam.., körülmények nem ismerésében kár véleményt formálni, bacus kolléga...
-
adika4444
addikt
válasz
Project: A #18067 üzenetére
QuickSet helyett szerintem használd ezt a leírást.
Anno ez alapján kezdtem én is. Időben nem több, mint QS-ezni és keresni a hibákat. -
Statikus
senior tag
Vannak, akik mindent maguk akarnak megoldani, akkor is, ha havi 100 milliót keresnek, és ki tudná fizetni azt a tizest hálából.
Nem azért, mert fukar, hanem azért, mert ilyen a beállítottsága. Meg akarja tanulni, rá akar jönni, tudni akarja a megoldást.
Nem minden ember olyan, hogy lesz..ja mitől, hogyan, csak legyen kész és működjön.
Én is ilyen vagyok, tudni akarom, mert érdekel, régen mindent magam akartam megoldani, most már inkább fizetek, mert nincs időm, de a részletek ettől még érdekelnek és nem azért, hogy a miktorbi mágus szakemberektől elvegyem a napi betevőt... -
Project: A
tag
itt például hasonló hibáról számolnak be, de nálam nem ez okozza a hibát.
https://forum.mikrotik.com/viewtopic.php?t=181100 vagy https://forum.mikrotik.com/viewtopic.php?t=115346 , de van ezeken kívül még néhány találat, de egyik sem megoldás. -
Project: A
tag
Igazából ezt az eszközt "most" vettem elő a fiókból.
A "quick set" lehetőséget használva beírtam az alapokat.(nat, dhcp-server, wan kapcsolat)
Az eszközön van internet, kifele irányba pingelni lehet róla.
A dhcp szerver ip címeket oszt, de internetet már nem kapnak a gépek.
Nem igazán találkoztam még ilyennel, jelenleg egy 10 óra szenvedésem már biztos van az eszközzel... netet végigbújtam, elméletileg rendben vannak a beállítások... -
Reggie0
félisten
válasz
Project: A #18065 üzenetére
Eleg furan hangzik. A switchen van valami tovabbi eszkoz? Mik a tuzfalszabalyok?
-
Project: A
tag
Találkoztam a minap egy hibával. Felkonfigurálom egy mikrotik-et, minden rendben van, oszt IP-címet a DHCP szerverre, de amint az egyetlen bedugott gép helyére egy switch-et teszek megborul a hálózat. A DHCP szerver szépen dolgozik oszt IP címeket, de internet elérésük a gépeknek nincs. Ötlet?
-
-
Angelo69
senior tag
Sziasztok!
Sürgős segítségre lenne szükségem „Mikrotik hAP ac2” beállításával kapcsolatban.Van a hálózatára kapcsolva egy „szerver” amihez távoli hozzáférést kellene biztosítanom, meg van minden adatom, hogy mi legyen a külső, illetve belső port értek, illetve a belső IP is az adott gépnek, de sajnos megbuktam vele.
Segítséget szeretnék kérni ezek beállításához, mivel nekem túl bonyolultnak bizonyult, és eddig nem volt ilyen rendszerhez szerencsém. Ahol lehetett utána olvastam, de minden próbálkozásom sajnos kudarcba fulladt.Ha esetleg azon múlik, nem lennék hálátlan megköszönni a segítséget.
-
E.Kaufmann
veterán
válasz
Reggie0 #18057 üzenetére
Na igen, valami PFSense alapú megoldás jobb lehet, de még egy IPFire is. Jó a Mikrotik de csak L3/L4-ig, és nagyon fapados az a része is, üzemeltetés szempontjából (ha nem elég képzett a személy vagy pl. one-man-show az informatika) még akár jobb is lehet egy Zyxel, annál például úgy tudom, az országalapú blokkolás is benne van valahogy, míg Mikrotiknél lehet erre szkripteket farigcsálni.
-
Reggie0
félisten
válasz
MasterDeeJay #18041 üzenetére
Szerintem eleve rossz volt.
Persze, kinyirni lehet rossz feladova, ha tulfeszt kap, de annak kb. 0% valoszinuseget adok, hogy 12V-os tapfeladoval kinyirtad volna. -
Reggie0
félisten
válasz
Project: A #18043 üzenetére
Szamit a fogyasztas? Valami PC alapu eszkozt neznek inkabb.
-
iceQ!
addikt
Véletlen felkerült a 7.6beta6 a hAP AC3-ra. Valaki rajtam kívül még feltette? Van vele valami gond? Mert ha nincs, akkor hagynám rajta. 7.4-el nagyon meg vagyok / voltam elégedve.
A véletlen az úgy történt, hogy rányomtam a Developer menü pontra majd Download&install-ra is egyben
-
Stanley-B.
őstag
válasz
Project: A #18046 üzenetére
hát nézd, ha ennyi van rá akkor nem nagyon van mit tenni, ennyiért ez egy erős router, sokat elbír, dedikált megoldásokkal viszont nyilván nem veheti fel a versenyt.
-
válasz
MasterDeeJay #18041 üzenetére
Már tárgytalan, vettem egy zyxel AP-t amin cserélhető az antenna és switch is egyben.
-
vmk
tag
Sziasztok,
Van egy CRS354-48G-4S+2Q+ switchem. A switch2-es chipet nem használja egyik port sem. Hogyan tudnám rábírni erre?
HW offload miatt szükgésem lenne rá, hogy mindkét chipet használjam. -
Project: A
tag
Erre az eszközre gondoltam: MikroTik CCR1036-12G-4S Router .
Tűzfal szabály, alapértelmezetten minden tiltva, VPN, weboldal, levélküldési-szabály(ok) és még néhány finomság. Igazából az a lényeg, hogy egy erős tűzfal álljon a weboldal előtt, hogy ne törjék meg. 2 subnet összeláncolva, 150 gép + privát eszközök. (4. subnet(et) egy almikrotik biztosítja)
A célhardver amit láttam az 650 ezer lenne, de az nem fér bele a költségekbe.
Zyxelt meg soha többet -
kress
aktív tag
válasz
Project: A #18043 üzenetére
szakbarbárként azt mondanám hogy egy dedikált tűzfal lenne jobb, a firewall elég proci igényes, pár szabállyal a hap ac2 is megbírkózik, de utána már lassul, ha a doksikat nézed, meg az adott eszköznél a teszt fület, látod mennyit romlik 25 szabály környékén.
persze ez mind függ a szabályok számától, milyenségétől, az eszköztől -
noorbertt
őstag
válasz
daninet #18042 üzenetére
Célozzátok be jobban a tornyot és a csatornákat érdemes leszűkíteni arra amit szeretnétek.
En úgy csináltam, hogy ki kerestem hogy xy torony milyen sávon van és még fizikailag is elmentem megnézni hogy valóban ott van epl képen a két torony relatív közel van egymáshoz de nekem a band 3 kellett, így csak arra szűrtem.
-
Project: A
tag
Vállalati környezetbe mikrotik mint tűzfal megállja a helyét?
Célhardvert normális boltban nem igazán látok, csak Zyxel(t) amivel csak negatív tapasztalatom van. -
daninet
veterán
Sziasztok!
Barátommal telepítettünk tetőre egy LHG-LTE6 eszközt. Akármit csinálunk a térerő nagyon gyenge. A vodafonos usb modemen a szobában bent gyorsabb a net mint a mikrotik eszközön ami a tetőn van egy 3m póznán. Egy órát töltöttünk a forgatásával, a legjobb amit összehoztunk SINR 3db, RSRP - 89dB, RSSI - 60dB vodafone hálózaton 2km-re levő toronyra.
Speedtest 4-2mbps le, 6fel
Modemen 6mbps le, 6 fel
A kérdéseim a következők:
-hogy lehet, hogy gyorsabb a modemen a szobában a net?
-Vannak-e beállítások amik a sebességet és a jelerősséget befolyásolják? -
Az egyik RB911L 2nd úgy néz ki eltávozott az örök bitmezőkre. Poe tápfeladója (TP-link igazi poe) villogott pirosan gondoltam cserélni kell mert már ment tönkre ilyen tápfeladóm de azért megnézem a mikrotikes tápfeladóval hát nem kellett volna. Elkezdett villogni minden ledje, Az egyik 8 lábú LSC LSP5526 IC szép izzó színekben és füstel jelezte végső küzdelmét.
Mikrotikeknél soha nem értettem a poe részt azaz hogy mikor kell a 48v-os rendes poe és mikor a 8-30v-os (12v táppal) azt hiszem passzívnak nevezett poe.
Nem tudom hogy most a 12v-os tápfeladó ölte-e meg vagy eleve halott volt és a 48v-os tplink csak zárlatot jelzett (nem merem rákötni semmire)?
A másik ilyen eszközöm is tplinkes tápfeladóval megy.
Ki lehet-e nyírni mikrotiket nem megfelelő tápfeladóval?Azt sajnálom hogy nem vettem többet akkoriban belőle tartaléknak (3eft/db áron szórták ki még 2018-ban vettem többet de nem eleget).
Mit javasoltok helyette? Antenna TP-Link bazi nagy kocka felszerelve csati olyan amilyen a 911-esen volt adapterrel, sima 2,4ghz-es kellene totál buta 1 portos access point vevő kell legolcsóbb akár tápos akár poe mindegy majd a hozzáadott poe feladót használom. -
Horvi
őstag
Sziasztok,
Beszereztem régebben egy wap-ot kültérre meg van egy hapac2-m és belőttem rajta a capsmant, van külön SSID 2.4-es meg 5-s wifinek is. A kérdés az lenne, hogy vendég wifi-t hogy tudnék a legegyszerűbben/leghatékonyabban csiholni rajta?
Egy másik hapac2-n úgy oldottam meg, hogy a wireless menüben hozzáadtam virtual interfece-t és azokra raktam egy-egy dhcp szervert ami kioszt egy minimális tartományt, és arra csináltam masquerade szabályt.
De itt a capsmannél nem találtam ilyen opciót. -
válasz
Marcelldzso #18033 üzenetére
Némileg egyszerűsítve: 20 MHz - MIMO 2x2 - 64QAM maximális link sebessége.
B28 nemrég került a repertoárba, elsősorban 5G-re... ennek megfelelően csak az 5G-s mikrotik modem támogatja.
Nekem is csak nemrég tűnt fel, hogy van itt nálunk is, mert a Telekom oda rakta a telefonomat... rosszabb is a jel, mint a másik B20as toronyrólViszont a semmi közepén van ilyen (gondolom NSA 5G akar majd? lenni), akkor másoknál is lehet... aztán minél több eszközt áttolnak oda, annál inkább fellélegzik a B20.
> Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ.
Azaz RSRP már nem fényes, de az RSRQ érték jó, szóval akármi is lehet. Egy próbát megér. -
pitiless
senior tag
válasz
Marcelldzso #18033 üzenetére
Nem támogatja a B28-at.
-
válasz
Marcelldzso #18033 üzenetére
Megpróbálni mindenképpen érdemes
Az sem rossz érték,mennie kéne. Aztán meglátod,hogy mennyivel gyorsabb.
-
Marcelldzso
tag
válasz
lionhearted #18032 üzenetére
Köszönöm a válaszaitokat, megint okosabb lettem.
A CQI érték 11 stabilan.
Jól értem az átviteli értéket jelenti a CQI? A 0,45 az a code rate, a 150 az mi?B28-at nem látok választható mezőben csak 26-ot vagy magasabbat, szerintem ebben a firmware-ben az még nincs vagy nem tudja a modem. R11e-LTE6-V033
Az antenna Cell Monitorjában látok esetlegesen B1-et madjnem 12km-erre a város szélén lévő 10 emeletesen van és felém néz. Ezen a tornyon cellmapper szerint van B28 is.
Érdemesebb lenne akkor a B1-el próbálkoznom? -103 az RSRP -9.5 az RSRQ. -
válasz
Marcelldzso #18030 üzenetére
@grabber-rel egyetértve, az értékek jók, a B20-ban sajnos manapság ez simán benne van. Néhány éve még éjszaka legalább tudtam 90Mbps mérni, ma már nem megy, cserébe csúcsidőszakban van 3-4Mbps... a hiba nem nálad van.
Ezekkel az értékekkel biztosan 10 és feletti CQI-t lehet elérni, az meg 150 * 0,45 = 67,5 Mbps vagy felette.
Egyre több helyen elérhető a B28 is, részben ez hozhat jobb eredményeket összességében (bármint hogy mindkettő elérhető adott területen). -
válasz
Marcelldzso #18030 üzenetére
B20 nem nagy sávszélre van,hanem nagy terület lefedésére vidéken. Nézd meg nem forgalmas időpontokban hogy akkor javul-e?
Lehet sokan lógnak rajta vagy egy két user nagyon használja és nincs elég sávszél. Erre gyanakodnék. -
válasz
Marcelldzso #18028 üzenetére
A mostani jelszintek nem elegendőek? Nem tűnik nekem ez rossznak én nem variálnék.
-
Marcelldzso
tag
Sziasztok,
Sajnos lekapcsolták azt a tornyot amit eddig használtam LHGG-vel, lett egy új kicsit nagyobb távolságra, rosszabb fresnel zónával.
primary-band: B20@20Mhz earfcn: 635X phy-cellid: 1XX
rssi: -52dBm
rsrp: -83dBm
sinr: 15dBm
rsrq: -9dB
Most fix L vason van, viszonylag alacsonyan (3m), szerintetek számít ha emelek a magasságon, hogy jobban az égbe nézzen? Sajnos sok a fa meg a domb is közöttünk. -
net84
őstag
(és #18024 Audience)
TS is van, igen. Részben meg is lett a hiba, de nem volt köze hozzá. Egyéb kapcsolat címén volt egy virtuális hálózat még régről. Tiltottnak kellett volna lennie, de mégis aktiválta magát (vagy az MS "segített"). Törölve lett a két érintetten és el is dobták a 10-10 IP címet. A harmadiknak más szerepe van, de azon is meg van az IP lopkodó szolgáltatás és kordában tartva most csak kettőt kér be a fizikai címe mellé.Tanuló pénz volt a tegnapi nap... Kicsit többször kell ellenőrizni a Leases-t és a LOG-ot. Most sem piszkáltuk volna, ha nem fogy el az IP a tartományból. De akárhogyan is számoltuk, nem jött ki a matek és sokkal több cím volt kiosztva, mint amennyi eszköz egy időben lóghat az adott tartományban.
-
iceQ!
addikt
Az előző frissítéssel 154 Mib volt szabadon, a jelenlegivel pedig 175(hAP AC3). Mi változott? Azt látom hogy sok minden, de miért szabadult fel ennyi memória?
-
net84
őstag
Sziasztok!
Mitől kaphat fix IP-s gép DHCP-n további 10db IP címet? Nem tudom mióta megy ez így, de 3 eszköz esetén is ez a jelenség játszódik le.
[kép]RB3011 oldja meg a DHCP-t. A 3 eszköz mindegyike egy-egy IBM szerver. Nem teljesen egyformák, de mindháromban ugyanolyan hálókártya van. Más-más feladatot látnak el.
Leases-ből kitörlés után az látszik, hogy 1-2 perc elteltével percenként újabb és újabb IP-t kap. -
amargo
addikt
válasz
ekkold #18020 üzenetére
Közben utána néztem és tényleg tudja itt még írtam is: [link]
És azt hiszem 40 évesen itt az ideje valami komolyabb rekrációnak, mert megcsináltam korábban, amit szerettem volna Mikrotiken (simán megy get-el [link] ) és megy is már egy ideje
csak teljesen kiment a fejemből és vártam itt a dockert mint a megváltást.
Vissza emlékezve, kinyitottam qbit-et a belső védett zónára és onnan mindenki jelszó nélkül is eléri.. (de ugye ez egy kerülő megoldás) ezért megy és a http header-t nem tudtam a fetch-be varázsolni.
-
Ablakos
őstag
Mérni akartam android eszközön a hivatalos MT alkalmazással (bandwith test), de nem akar semmit csinálni. (udp,1460 csomag, auth. bekapcsolva)
Működik ez valakinek? -
ekkold
Topikgazda
válasz
amargo #18019 üzenetére
Mikrotik Maual /tool fetch
http-method (|delete|get|post|put; Default: get) - the HTTP method to use
Tehát elvileg tud POST-ot ishttp-data (string; Default: ) - the data, that is going to be send, when using PUT or POST methods
Ezzel lehet megadni mit küldjön POST-al. -
-
-
amargo
addikt
sajnos ennyire nem értek hozzá és ennyi energiát nem tudok belerakni. megírom szabályt, majd azt vezérelni is tudni kell.
Miközben csak egy sima http-t request -et kell küldenem, számomra sokkal egyszerűbb.
Lenry: gyanítom a vas nem bírja el, bár elég kicsi az erőforrása. Én AdGuard Home-ot használok, külön szerveren.
-
válasz
jerry311 #18010 üzenetére
külön kiemelik a manuálban, hogy erősen ajánlott külső tárhelyet használni
-
válasz
amargo #18009 üzenetére
nálam valami nem akar jó lenni a pi-hole-lal
elsőre összeraktam, gond nélkül ment, de aztán rájöttem, hogy a 172.17.0.0/16 nem lesz jó, mert a szerveremen a Docker ugyanezen tartományban dolgozik és így a szervernek nincs DNS.
úgyhogy átraktam 172.20.0.0/16-ra a Mikrotik-féle Dockert, de onnantól egyszerűen nem lehetett elérni a konténert (még a Mikrotik termináljából se tudtam pingelni), aztán amikor töröltem az egészet a francba, és nulláról újrakezdtem, akkor már megyegetett, de rohadt nehézkesen működött a webfelület (ami az első próbálkozásnál rendben volt), meg fagyott is, cserébe névfeloldást nem nagyon csinált, így egyelőre ráhagytam...pedig jó lenne beüzemelni, mert nálam most is van pi-hole, egy rPi-n fut, amit így akkor itt ki tudnék váltani, máshol meg tudnék neki más feladatot adni.
-
jerry311
nagyúr
Docker milyen hatással lesz a flashre?
-
-
-
-
routerOS 7.5 changelog:
*) bgp - fixed remote refuse capability options, max prefix limit errors and administrative stop;
*) bgp - improved stability when "default-originate" is configured;
*) bridge - fixed "new-priority" value validation for NAT rules;
*) capsman - added randomized range option for "reselect-interval" parameter (CLI only);
*) certificate - fixed handling of empty AKID by SCEP client;
*) console - fixed automatic command completion with keypress;
*) container - added support for running Docker (TM) containers on ARM, ARM64 and x86 (containers created before v7.4 must be recreated);
*) defconf - fixed loading of default configuration on RB4011 with WifiWave2 package enabled;
*) dhcpv4-server - fixed removal of dynamic leases when server is removed;
*) dhcpv6-client - moved invalid lifetime logging message from "debug" to "error" topic;
*) dhcpv6-client - use /128 prefix for IA_NA addresses;
*) dhcpv6-relay - fixed relay forwarding (introduced in v7.1.5);
*) dhcpv6-server - improved stability when acquiring binding;
*) dns - added "address-list" parameter for static DNS entries (CLI only);
*) dns - added "match-subdomain" option for static entries (CLI only);
*) firewall - added support for RTSP helper;
*) health - fixed "temperature" and "power-consumption" readings on RB1100x4;
*) health - improved voltage reading on CRS112-8P-4S;
*) health - renamed "cpu-temperature" to "switch-temperature" on CRS312-4C+8XG, CRS326-24S+2Q+, CRS354-48P-4S+2Q+, CRS354-48G-4S+2Q+, CRS504-4XQ-IN, CRS518-16XS-2XQ;
*) hostpot - fixed Walled Garden functionality for HTTPS sites;
*) hotspot - automatically reject all HTTPS requests passing through HotSpot server for unauthorized users;
*) hotspot - improved stability when receiving bogus packets;
*) hotspot - limit maximum allowed connections based on free RAM resources;
*) hotspot - removed "https-redirect" option;
*) ike2 - allow sending certificate chain as initiator;
*) interface - fixed default interface naming on RB1100x2;
*) l3hw - fixed HW offloaded NAT;
*) leds - fixed default LED configuration for RBwsAP-5Hac2nD;
*) leds - fixed wireless LED functionality on LHGG;
*) lora - do not ignore negative sign for spoofed GPS coordinates;
*) lte - added at-chat and NMEA port support for Simcom modems, USB composition (device id - 0x9003);
*) lte - added at-chat support for Simcom modems, USB composition (device id - 0x9005);
*) lte - added "SIM not inserted" and "SIM failure" messages to "status" and "monitor" commands for AT modems;
*) lte - changed cell ID info display to short format for 3G connections;
*) lte - disallow empty APN name only for default entry;
*) lte - fixed AT channel for Sierra Wireless modems with device ID 0x9091;
*) lte - fixed LTE interface presence for Telit LN940;
*) lte - fixed UDP performance on MMIPS devices;
*) lte - improved antenna scan for Chateau devices with switchable antennas;
*) lte - improved configuration export when multiple LTE interfaces are present;
*) lte - modem dialer, do not reset dialing sequence if modem reply with error to user set init-string;
*) netinstall - fixed Netinstall procedure for ARM devices;
*) netwatch - automatically start migrated probes from previous RouterOS versions;
*) netwatch - changed ICMP default packet loss fail threshold to 85%;
*) ntp - fixed NTP server when "use-local-clock" is used;
*) ospf - fixed handling of external forwarding address;
*) ospf - improved stability when interface is being disabled during database exchange;
*) ovpn - fixed encryption key renewal process which caused periodic session disconnects;
*) ovpn - improved system stability when hardware acceleration is used on ARM64 devices;
*) ovpn - moved disconnected user logging message from "debug" to "info" topic;
*) ping - improved service stability;
*) port - added support for D-Link DWM-222 in serial/PPP mode (device id - 0xac01/0x7e3d);
*) port - added support for Huawei/ZTE K5006z in serial/PPP mode (device id - 0x1017/0x1018);
*) ppp - improved service stability under high load;
*) ppp - use /32 as default netmask if not specified for "routes" parameter;
*) ptp - improved system stability on CRS devices;
*) quickset - removed PPTP and SSTP server addition for "VPN" checkbox;
*) rb5009 - fixed ether1 status reporting after system reboot;
*) route-filter - fixed "delete bgp-communities" command;
*) routerboard - added "reset-button" script feature for TILE devices;
*) sfp - fixed "eeprom" reading on single SFP port ARM devices;
*) sfp - fixed QSFP+ and QSFP28 interface disable when using breakout cable;
*) sfp - fixed unresponsive "sfp1" interface after disabling "ether1" on NetMetal devices;
*) sfp - improved combo SFP ports initialization handling on CRS312-4C+8XG, CRS328-4C-20S-4S+;
*) sfp - improved stability when using 2.5G optical modules in CCR2116, CCR2216 and CRS518;
*) snmp - fixed usage of VRF after system startup;
*) socks - fixed "dst-port" usage when checking access list;
*) ssh - added AES support for PEM decryption;
*) ssh - fixed importing of public keys;
*) ssh - fixed minor typo issue when importing public key;
*) sstp - fixed client stuck in "nonce matching" state;
*) switch - fixed ACL rules for 98DXxxxx switches with more than 28 ports (introduced in v7.3);
*) switch - removed limit for number of hardware-offloaded bonding interfaces;
*) swos - enabled SwitchOS support for CRS310-1G-5S-4S+;
*) swos - fixed SwOS upgrade procedure on CRS305-1G-4S+;
*) traceroute - added "do-not-fragment" parameter support (CLI only);
*) traceroute - increased packet size limit to 65535;
*) vrrp - added "sync-connection-tracking" compatibility with preemption-mode;
*) vrrp - fixed high CPU usage when "sync-connection-tracking=yes" and the backup router goes offline;
*) vrrp - fixed HW offloaded bridge MAC address learning when changing from VRRP master to backup;
*) vrrp - fixed initial connection tracking synchronization, a backup router now always receives all existing connections;
*) vrrp - improved connection tracking synchronization protocol (CTSYNC), the new protocol is incompatible with previous RouterOS versions with "sync-connection-tracking=yes";
*) webfig - allow to specify NTP server as domain name;
*) webfig - fixed displaying of grahs in status pages;
*) webfig - fixed floating point field's negative value in -0.*** format;
*) wifiwave2 - added "sae-pwe" parameter with hash-to-element mechanism for SAE PWE derivation;
*) wifiwave2 - added support for 802.11k;
*) wifiwave2 - disable wireless interface after wireless configuration reset;
*) wifiwave2 - fixed displaying of AKM in scan results;
*) wifiwave2 - fixed duplicated AKM in RSN message;
*) wifiwave2 - fixed group key update for client devices which connect via fast BSS transition;
*) wifiwave2 - fixed incorrect AKM usage for FT-WPA3-EAP-192;
*) wifiwave2 - fixed reassociation response sending for fast transition over DS;
*) wifiwave2 - fixed setting of "ft-nas-identifier" parameter;
*) wifiwave2 - fixed usage of Canada country setting on US locked devices;
*) wifiwave2 - improved default channel width selection for interfaces in station mode;
*) winbox - do not show previously attached LTE interfaces while establishing LTE connection;
*) winbox - enabled all filters by default under "Tools/Torch" menu;
*) winbox - fixed "Enable", "Disable" and "Comment" functions for L2TP-ether type interfaces;
*) winbox - fixed "Next Run" parameter displaying under "System/Scheduler" menu;
*) winbox - fixed "Type" and "Value" field displaying under "System/Health" sub-menu's;
*) winbox - show warning messages for BGP connection entries;
*) wireless - fixed interface initialization on x86 devices;
*) x86 - allow downgrading to RouterOS v6 only if it was previously installed;
*) x86 - fixed advertising of 2500M and 5000M link speeds on ixgbe driver;Download the new 'RouterOS 7.5' version here: https://mikrotik.com/download
Új hozzászólás Aktív témák
- Radeon RX 9060 XT: Ezt aztán jól meghúzták
- Teljes verziós játékok letöltése ingyen
- Mobil flották
- Epson nyomtatók
- Path of Exile (ARPG)
- Kazy Computers - Fehérvár - Megbízható?
- Yettel topik
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Diablo 3
- További aktív témák...
- RTX 4080 SUPER,16GB. Ryzen 7 7800X3D, 32 RAM Fury RGB! Garancia!
- Asztali PC , i7 9700K , RX 5700 XT , 32GB DDR4 , 500GB NVME , 1TB HDD
- Dell Inspiron 5406 2-in-1i5-1135G7 16GB DDR4 3200 512GB NVME 14" FHD Érintőkijelző W11Pro
- Eladó MacBook Pro 14" M1 Pro (2021) 16/512 99% akku Makulátlan állapotban!
- Újszeru GIGABYTE G5 - 15.6" FullHD 144Hz - i7-13620H - 48GB - 1TB - RTX 4050 - Win11 - 1,5 év gari
- iKing.Hu - Xiaomi 14 Ultra - Ultra White - Használt, karcmentes
- Csere-Beszámítás! RTX Számítógép PC Játékra! R5 8400F / RTX 3070Ti / 32GB DDR5 / 1TB SSD
- ÁRGARANCIA!Épített KomPhone i5 14600KF 32/64GB RAM RX 7800 XT 16GB GAMER PC termékbeszámítással
- Intel Core 2 Quad Q9550 2.83GHz LGA775 Processzor
- BESZÁMÍTÁS! ASRock FORMULA OC RX 6900XT 16GB videokártya garanciával hibátlan működéssel
Állásajánlatok
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest